午夜伦情电午夜伦情电影蘑茹影院,久操视频免费观看,欧美成人精品手机在线观看,国产精品www视频免费看,杨幂13分40秒视频在线观看,ai换脸视频杨幂,男人干美女视频

解讀:工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估工作管理辦法

工信部 · 2017-08-14 10:05 留言

  為進(jìn)一步貫徹落實(shí)《國(guó)務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導(dǎo)意見(jiàn)》,督促工業(yè)企業(yè)做好工業(yè)控制系統(tǒng)信息安全(以下簡(jiǎn)稱(chēng)工控安全)防護(hù)工作,工業(yè)和信息化部于近日印發(fā)了《工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估工作管理辦法》(以下簡(jiǎn)稱(chēng)《管理辦法》),旨在規(guī)范工控安全防護(hù)能力評(píng)估工作,切實(shí)提升工控安全防護(hù)水平。

  一、編制說(shuō)明

  近年來(lái),隨著兩化融合發(fā)展的不斷深入,安全威脅向工業(yè)控制系統(tǒng)加速滲透,工業(yè)領(lǐng)域面臨嚴(yán)峻的信息安全挑戰(zhàn)。我部于去年發(fā)布了《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》(以下簡(jiǎn)稱(chēng)《防護(hù)指南》),從配置和補(bǔ)丁管理、邊界安全防護(hù)、安全監(jiān)測(cè)和應(yīng)急預(yù)案演練等方面,對(duì)工業(yè)企業(yè)提出了30項(xiàng)工控安全防護(hù)要求。為檢驗(yàn)《防護(hù)指南》的實(shí)踐效果,綜合評(píng)價(jià)工業(yè)企業(yè)工控安全防護(hù)能力,我部于年初組織編制了《管理辦法(初稿)》,并選擇電力、化工、汽車(chē)、有色、石化、煙草6個(gè)重點(diǎn)行業(yè)開(kāi)展了工控安全預(yù)評(píng)估工作,對(duì)《管理辦法(初稿)》的科學(xué)性、合理性和可操作性進(jìn)行檢驗(yàn),結(jié)合工控安全預(yù)評(píng)估工作,進(jìn)一步對(duì)《管理辦法(初稿)》進(jìn)行修改完善,組織專(zhuān)家開(kāi)展專(zhuān)題研討論證,最終形成《管理辦法》。

  二、總體考慮

  《管理辦法》的編制以我國(guó)兩化融合發(fā)展時(shí)期工控安全保障需求和工控安全防護(hù)工作推進(jìn)為出發(fā)點(diǎn)和落腳點(diǎn),密切結(jié)合工控安全防護(hù)能力評(píng)估工作實(shí)際,以規(guī)范針對(duì)工業(yè)企業(yè)開(kāi)展的工控安全防護(hù)能力評(píng)估活動(dòng)為重點(diǎn),加強(qiáng)工控安全防護(hù)能力評(píng)估機(jī)構(gòu)、人員和工具管理,明確工控安全防護(hù)能力評(píng)估工作程序。具體來(lái)說(shuō),《管理辦法》編制的主要思路如下:

  一是突出體系化管理。工控安全防護(hù)能力評(píng)估工作管理涉及管理機(jī)構(gòu)、評(píng)估機(jī)構(gòu)、評(píng)估人員、評(píng)估工具等各要素,《管理辦法》從全局出發(fā),面向各類(lèi)主體,圍繞工作需求提出基線標(biāo)準(zhǔn),加強(qiáng)體系化管理。

  二是注重管理實(shí)效?!掇k法》細(xì)化各類(lèi)基線標(biāo)準(zhǔn),明確量化指標(biāo),提出從受理評(píng)估申請(qǐng)、組建評(píng)估技術(shù)隊(duì)伍到形成評(píng)估報(bào)告的一系列評(píng)估工作程序,提供具體且可操作的工控安全防護(hù)能力評(píng)估方法。

  三是強(qiáng)調(diào)全生命周期評(píng)估。工控安全防護(hù)能力評(píng)估是落實(shí)《防護(hù)指南》要求的一項(xiàng)具體工作,《管理辦法》指出防護(hù)能力評(píng)估是對(duì)工業(yè)企業(yè)工業(yè)控制系統(tǒng)規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)行、維護(hù)等全生命周期各階段開(kāi)展的安全防護(hù)能力綜合評(píng)價(jià)。

 三、內(nèi)容詳解

  (一)管理組織機(jī)構(gòu)設(shè)置

  管理組織機(jī)構(gòu)是工控安全防護(hù)能力評(píng)估工作的核心?!豆芾磙k法》指出設(shè)立全國(guó)工控安全防護(hù)能力評(píng)估專(zhuān)家委員會(huì),負(fù)責(zé)提供建議與咨詢;設(shè)立全國(guó)工控安全防護(hù)能力評(píng)估工作組,具體負(fù)責(zé)管理工控安全防護(hù)能力評(píng)估相關(guān)工作,工作組下設(shè)秘書(shū)處,秘書(shū)處設(shè)在國(guó)家工業(yè)信息安全發(fā)展研究中心。

  (二)基本要求

  評(píng)估機(jī)構(gòu)應(yīng)符合具備獨(dú)立的事業(yè)單位法人資格,具有不少于25名工控安全防護(hù)能力評(píng)估專(zhuān)職人員,擁有工控安全防護(hù)能力評(píng)估所需的工具和設(shè)備,同時(shí),還應(yīng)建立并有效運(yùn)行評(píng)估工作體系,完善評(píng)估監(jiān)督和責(zé)任機(jī)制,對(duì)于不符合要求的機(jī)構(gòu),予以撤銷(xiāo)評(píng)估委托。

  評(píng)估人員須遵守相關(guān)的法律、法規(guī)和規(guī)章,按照所在評(píng)估機(jī)構(gòu)確定的工作程序和作業(yè)指導(dǎo)從事評(píng)估活動(dòng),并遵守保密規(guī)定。

  評(píng)估過(guò)程中使用的工具應(yīng)符合相關(guān)可靠性和安全性要求,需通過(guò)評(píng)估工作組委托的國(guó)家級(jí)質(zhì)檢機(jī)構(gòu)的檢測(cè)和校驗(yàn)。

  (三)工作程序

  《管理辦法》制定了工控安全防護(hù)能力評(píng)估工作程序,包括受理評(píng)估申請(qǐng)、組建評(píng)估技術(shù)隊(duì)伍、制定評(píng)估工作計(jì)劃、開(kāi)展現(xiàn)場(chǎng)評(píng)估工作、現(xiàn)場(chǎng)評(píng)估情況反饋、企業(yè)自行整改、開(kāi)展復(fù)評(píng)估工作、形成評(píng)估報(bào)告,細(xì)化了各階段工作要求。

  (四)監(jiān)督管理

  為保證工控安全防護(hù)能力評(píng)估工作順利開(kāi)展,評(píng)估工作組通過(guò)公示、抽查、復(fù)核等方式對(duì)評(píng)估機(jī)構(gòu)、人員進(jìn)行監(jiān)督管理,確保評(píng)估報(bào)告的準(zhǔn)確性和合理性。

  (五)評(píng)估方法

  為配套《管理辦法》的實(shí)施,以附件形式提供了工控安全防護(hù)能力評(píng)估方法,提出了工控安全防護(hù)能力評(píng)估的基本概念,對(duì)評(píng)估工作每一個(gè)環(huán)節(jié)進(jìn)行細(xì)化,提出詳細(xì)的工作步驟和實(shí)施方法。

      通知原文:

  工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估工作管理辦法》的通知

  工信部信軟〔2017〕188號(hào)

  各省、自治區(qū)、直轄市及新疆生產(chǎn)建設(shè)兵團(tuán)工業(yè)和信息化主管部門(mén),有關(guān)中央企業(yè):

  為貫徹落實(shí)《國(guó)務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導(dǎo)意見(jiàn)》(國(guó)發(fā)〔2016〕28號(hào))等文件精神,督促工業(yè)企業(yè)做好工業(yè)控制系統(tǒng)信息安全防護(hù)工作,檢驗(yàn)《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》(工信部信軟〔2016〕338號(hào))的實(shí)踐效果,綜合評(píng)價(jià)工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全防護(hù)能力,制定《工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估工作管理辦法》?,F(xiàn)印發(fā)你們,請(qǐng)參照?qǐng)?zhí)行。

  工業(yè)和信息化部

  2017年7月31日

  工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估工作管理辦法

 第一章 總 則

  第一條 為規(guī)范工業(yè)控制系統(tǒng)信息安全(以下簡(jiǎn)稱(chēng)工控安全)防護(hù)能力評(píng)估工作,切實(shí)提升工控安全防護(hù)水平,根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《國(guó)務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導(dǎo)意見(jiàn)》(國(guó)發(fā)〔2016〕28號(hào)),制定本辦法。

  第二條 本辦法適用于規(guī)范針對(duì)工業(yè)企業(yè)開(kāi)展的工控安全防護(hù)能力評(píng)估活動(dòng)。

  本辦法所指的防護(hù)能力評(píng)估,是對(duì)工業(yè)企業(yè)工業(yè)控制系統(tǒng)規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)行、維護(hù)等全生命周期各階段開(kāi)展安全防護(hù)能力綜合評(píng)價(jià)。

  第三條 工業(yè)和信息化部負(fù)責(zé)指導(dǎo)和監(jiān)督全國(guó)工業(yè)企業(yè)工控安全防護(hù)能力評(píng)估工作。

  第二章 評(píng)估管理組織

  第四條 設(shè)立全國(guó)工控安全防護(hù)能力評(píng)估專(zhuān)家委員會(huì)(以下簡(jiǎn)稱(chēng)評(píng)估專(zhuān)家委員會(huì)),負(fù)責(zé)定期抽查與復(fù)核工控安全防護(hù)能力評(píng)估報(bào)告,并對(duì)評(píng)估工作提供建議和咨詢。

  第五條 設(shè)立全國(guó)工控安全防護(hù)能力評(píng)估工作組(以下簡(jiǎn)稱(chēng)評(píng)估工作組),負(fù)責(zé)具體管理工控安全防護(hù)能力評(píng)估相關(guān)工作,制訂完善評(píng)估工作流程和方法,管理評(píng)估機(jī)構(gòu)及評(píng)估人員,并審核評(píng)估過(guò)程中生成的文件和記錄。評(píng)估工作組下設(shè)秘書(shū)處,秘書(shū)處設(shè)在國(guó)家工業(yè)信息安全發(fā)展研究中心。

  第三章 評(píng)估機(jī)構(gòu)和人員要求

  第六條 評(píng)估工作組委托符合條件的第三方評(píng)估機(jī)構(gòu)從事工控安全防護(hù)能力評(píng)估工作。

  第七條 評(píng)估機(jī)構(gòu)應(yīng)具備的基本條件:

  (一)具有獨(dú)立的事業(yè)單位法人資格。

  (二)具有不少于25名工控安全防護(hù)能力評(píng)估專(zhuān)職人員。

  (三)具有工控安全防護(hù)能力評(píng)估所需的工具和設(shè)備。

  第八條 評(píng)估機(jī)構(gòu)應(yīng)建立并有效運(yùn)行評(píng)估工作體系,完善評(píng)估監(jiān)督和責(zé)任機(jī)制,以確保所從事的工控安全評(píng)估活動(dòng)符合本辦法的規(guī)定。評(píng)估機(jī)構(gòu)應(yīng)對(duì)其出具的評(píng)估報(bào)告負(fù)責(zé)。

  第九條 對(duì)于違反本辦法、相關(guān)法律法規(guī)及不遵守評(píng)估工作組管理要求的評(píng)估機(jī)構(gòu),評(píng)估工作組有權(quán)暫?;虺蜂N(xiāo)其從事工控安全評(píng)估活動(dòng)的委托。被撤銷(xiāo)委托的機(jī)構(gòu),5年內(nèi)不得重新申請(qǐng)。

  第十條 評(píng)估人員須遵守相關(guān)的法律、法規(guī)和規(guī)章,按照所在評(píng)估機(jī)構(gòu)確定的工作程序和作業(yè)指導(dǎo)從事評(píng)估活動(dòng),對(duì)評(píng)估報(bào)告的真實(shí)性承擔(dān)相應(yīng)責(zé)任,并應(yīng)對(duì)評(píng)估活動(dòng)中接觸到的信息履行保密義務(wù)。

  第四章 評(píng)估工具要求

  第十一條 評(píng)估過(guò)程中使用的相關(guān)評(píng)估專(zhuān)用軟硬件工具需符合相關(guān)可靠性和安全性要求。

  第十二條 評(píng)估工具需由評(píng)估工作組委托國(guó)家相關(guān)質(zhì)檢機(jī)構(gòu)進(jìn)行檢測(cè)和校驗(yàn),未通過(guò)檢測(cè)和校驗(yàn)的評(píng)估工具不得應(yīng)用于評(píng)估工作。

  第五章 評(píng)估工作程序

  第十三條 受理評(píng)估申請(qǐng)。評(píng)估工作組承擔(dān)工業(yè)和信息化主管部門(mén)的專(zhuān)項(xiàng)評(píng)估任務(wù),各評(píng)估機(jī)構(gòu)可自行受理市場(chǎng)化的評(píng)估工作委托,并在評(píng)估工作組備案。

  第十四條 組建評(píng)估技術(shù)隊(duì)伍。評(píng)估機(jī)構(gòu)組建評(píng)估項(xiàng)目組,原則上每個(gè)評(píng)估項(xiàng)目組由不少于5名專(zhuān)職評(píng)估人員(含1名組長(zhǎng))組成。

  第十五條 制定評(píng)估工作計(jì)劃。 評(píng)估機(jī)構(gòu)在實(shí)施評(píng)估前,應(yīng)與被評(píng)估企業(yè)充分協(xié)調(diào),梳理清晰企業(yè)工業(yè)控制系統(tǒng)基本情況,并參照《工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估方法》(見(jiàn)附件)形成書(shū)面評(píng)估工作計(jì)劃。評(píng)估工作計(jì)劃的內(nèi)容至少應(yīng)包括:評(píng)估工作計(jì)劃名稱(chēng)和編號(hào)、評(píng)估范圍、評(píng)估具體任務(wù)與方案、評(píng)估工作日程安排、應(yīng)急預(yù)案等。

  第十六條 開(kāi)展現(xiàn)場(chǎng)評(píng)估工作。評(píng)估項(xiàng)目組按照評(píng)估工作計(jì)劃,在現(xiàn)場(chǎng)對(duì)被評(píng)估企業(yè)實(shí)施工控安全防護(hù)能力評(píng)估。

  第十七條 現(xiàn)場(chǎng)評(píng)估情況反饋?,F(xiàn)場(chǎng)評(píng)估工作結(jié)束后,評(píng)估項(xiàng)目組應(yīng)對(duì)現(xiàn)場(chǎng)評(píng)估工作形成書(shū)面的現(xiàn)場(chǎng)評(píng)估情況反饋表,描述存在的安全問(wèn)題并提出相應(yīng)的整改建議。

  第十八條 企業(yè)自行整改。企業(yè)應(yīng)在收到反饋表后30日內(nèi)自行開(kāi)展整改工作,根據(jù)整改情況申請(qǐng)復(fù)評(píng)估。

  第十九條 開(kāi)展復(fù)評(píng)估工作。評(píng)估項(xiàng)目組在收到企業(yè)復(fù)評(píng)估的請(qǐng)求后,根據(jù)需要對(duì)現(xiàn)場(chǎng)評(píng)估反饋表中的問(wèn)題進(jìn)行確認(rèn)。需要時(shí),開(kāi)展現(xiàn)場(chǎng)復(fù)評(píng)估。

  第二十條 形成評(píng)估報(bào)告。評(píng)估項(xiàng)目組在總結(jié)現(xiàn)場(chǎng)評(píng)估和復(fù)評(píng)估工作后,出具企業(yè)工控安全防護(hù)能力評(píng)估結(jié)論,經(jīng)由被評(píng)估企業(yè)確認(rèn)后,形成評(píng)估報(bào)告,報(bào)工業(yè)和信息化部備案。

  第六章  監(jiān)督管理

  第二十一條 評(píng)估工作組建立國(guó)家工控安全防護(hù)能力評(píng)估工作管理平臺(tái),通過(guò)平臺(tái)定期公示評(píng)估機(jī)構(gòu)、評(píng)估人員、評(píng)估工具和評(píng)估報(bào)告。

  第二十二條 評(píng)估工作組不定期委托評(píng)估專(zhuān)家委員會(huì)對(duì)評(píng)估報(bào)告開(kāi)展必要的抽查與復(fù)核,經(jīng)抽查與復(fù)核發(fā)現(xiàn)評(píng)估報(bào)告不符合本辦法有關(guān)規(guī)定、標(biāo)準(zhǔn)的,應(yīng)當(dāng)要求企業(yè)限期改正或者重新評(píng)估,并在30日內(nèi)提交評(píng)估材料。

  第二十三條 評(píng)估工作組受理針對(duì)違反本辦法、相關(guān)法律法規(guī)及不遵守評(píng)估工作組管理要求的評(píng)估機(jī)構(gòu)和人員的舉報(bào)和投訴。

  第七章  附則

  第二十四條 本辦法自2017年9月1日起實(shí)施。

  附件:工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估方法

編輯:祝嫣然

監(jiān)督:0571-85871667

投稿:news@ccement.com

本文內(nèi)容為作者個(gè)人觀點(diǎn),不代表水泥網(wǎng)立場(chǎng)。聯(lián)系電話:0571-85871513,郵箱:news@ccement.com。

最新評(píng)論

網(wǎng)友留言僅供其表達(dá)個(gè)人看法,并不表明水泥網(wǎng)立場(chǎng)

暫無(wú)評(píng)論

發(fā)表評(píng)論

閱讀榜

水泥網(wǎng)報(bào)告:2024年水泥市場(chǎng)運(yùn)行分析與2025展望

1.4水泥早報(bào):新疆阿克蘇水泥價(jià)大幅上調(diào);2024省市熟料產(chǎn)能榜,廣西上升;2025年8條水泥熟料線投產(chǎn)

2003-2024水泥列強(qiáng)演變史!

水泥網(wǎng)調(diào)研:水泥企業(yè)最新調(diào)研紀(jì)要(12.31)

王于猛到云南富源西南水泥有限公司開(kāi)展安全檢查

水泥網(wǎng)周報(bào):水泥價(jià)格指數(shù)第1周冬季需求低迷,行情弱勢(shì)運(yùn)行!(12.30~1.3)

C25混凝土配合比-常用C25混凝土配合比圖表

公司召開(kāi)改革發(fā)展務(wù)虛會(huì)

C30、C40混凝土配合比表與計(jì)算方法-最新混凝土配合比設(shè)計(jì)規(guī)范

水泥網(wǎng)周報(bào):中南地區(qū)廣西多地水泥價(jià)格開(kāi)始走低20-30元/噸(12.30-1.3)

水泥網(wǎng)周報(bào):西南地區(qū)水泥市場(chǎng)偏弱運(yùn)行(12.30-1.3)

海螺水泥:安徽海螺水泥股份有限公司寧國(guó)水泥廠石灰?guī)r礦600萬(wàn)噸/年水泥用灰?guī)r砂巖礦(海螺山礦區(qū))深部擴(kuò)界采礦技改項(xiàng)目環(huán)境影響評(píng)價(jià)全文公示

河南一水泥企業(yè)擅自占用林地被通報(bào)

水泥網(wǎng)快訊:新疆阿克蘇地區(qū)水泥價(jià)格大幅通知上調(diào)

水泥網(wǎng)周報(bào):華東市場(chǎng)呈現(xiàn)季節(jié)性下行趨勢(shì)(12.30-1.3)

仕凈科技:助力水泥行業(yè)綠色轉(zhuǎn)型的“碳”路先鋒

天瑞水泥復(fù)牌!復(fù)牌后漲超1000%!
2025-01-04 19:26:37